证书被撤销时唯一安全方案是停用该应用并寻找替代:apple 撤销证书表明存在违规行为,系统硬性拒绝运行,右键打开、清除隔离属性、禁用gatekeeper或重签名均无效且危险。
当 macos 报错“无法打开 xxx,因为无法验证开发者身份”且确认是因开发者证书被 apple 撤销(revoked)导致时,说明该应用的代码签名已失效——gatekeeper 会主动拒绝运行,即使此前曾成功打开过。这不是普通隔离属性问题,不能靠右键打开或清除 xattr 解决。
确认确实是证书撤销引发的问题
在终端中运行以下命令检查签名状态:
codesign -dv --verbose=4 /Applications/XXX.app若输出中出现 “certificate has been revoked” 或 “CSSMERR_TP_CERT_REVOKED”,即为证书撤销所致。此时 App 已被系统明确标记为不可信,所有常规放行操作均无效。
唯一安全可行的解决路径:停用该应用并寻找替代方案
Apple 撤销证书通常意味着开发者存在违规行为(如分发恶意代码、滥用权限、绕过公证等),该应用已不再受信任。系统不会提供“强制运行”开关,这是设计上的硬性限制。
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 立即停止使用该应用,尤其避免输入账号密码、访问敏感文件或连接网络
- 检查该软件官网或官方渠道,看是否发布了新版本(使用有效证书重新签名并完成公证)
- 搜索功能相近的替代软件,优先选择 Mac App Store 上架或知名开源项目(如 VS Code、Obsidian、BalenaEtcher 等)
- 如为内部工具或企业自研应用,请联系对应开发团队,要求其更新签名证书并提交公证
不推荐的操作(风险极高)
以下方法虽可能“绕过”报错,但会严重削弱系统防护,且无法恢复被撤销证书的安全性:
- 禁用 Gatekeeper(
sudo spctl --master-disable):使整个系统失去签名校验能力,恶意软件可随意执行 - 手动重签名(
codesign --force --deep --sign - XXX.app):未公证的自签名无法通过 Gatekeeper,且 macOS Sonoma 及以后版本会直接拒绝启动 - 修改系统时间或伪造公证票据:现代 macOS(12.0+)会联网校验证书状态,本地篡改无效
如何避免未来遇到同类问题
养成安全使用习惯比事后补救更重要:
- 只从开发者官网 HTTPS 页面下载软件,警惕第三方下载站、网盘链接或论坛附件
- 安装前查看应用签名信息:
codesign -dvvv /path/to/app,留意“Authority”字段是否含 “Developer ID Application: XXX” - 启用 macOS 自动更新,并保持“隐私与安全性”中“允许从以下位置下载的应用”设为默认(App Store 和已识别开发者)
- 对长期使用的第三方工具,订阅其更新通知或 RSS,及时获知证书/版本变动










